Keresés

Új hozzászólás Aktív témák

  • st3v3np3t3r

    veterán

    1) már eleve ott el van szúrva az egész hogy vannak olyan mobilgyártók pl doogee és társai nem akarom kikabálni :DDD aki már eleve vírusosan terjeszti a telefonjait...

    2) a mobilgyártók f*sz*ra is rá kéne lépni, mert túl sokat enged meg maguknak....főleg a doogee és társai,gyárilag vírusokkal tömött rendszerrel forgalmazzák a telefonjaikat...

    3) már ott is elveszett a dolog hogy a vírusírtó appoknak nincs rendszergazdai jogosultsága takarítani...a fertőzött rendszerappot csak detektálni tudja, attól még tevékenykedik a háttérben...

    4) ha veszünk egy alap felhasználót, aki csak használja a telefont és rátéved böngészés közben egy oldalra ami egy apk-t akar letölteni, önmagában nem fogja tudni telepíteni,kivéve ha nincs speciális digitális aláírással ellátva,azaz hogy ne keljen külön bekapcsolni az ismeretlen források opciót

    5) hát igen, nagyon vigyázni kell hogy ki milyen oldalakat látogat...egy demostráción egy srác, saját kszítésű fertőző oldalával törte fel a Google Pixel rendszerét 1perc alatt [link]

    6) ezért jó a zárt bootloader, ami megtagadja egyes partíciók írását...teát a bootloader nyitás is biztonsági kockázatot jelenthet, amivel sokak nincsenek tisztában..zártt bootloaderrel csak speciális engedéllyel ellátott rendszerfolyamatok írhatnak...a rootjog megszerzéshez már szinte az összes droidos telefonon módoított bootimage szükséges,amihez megint csak nyitott bootloader kell, de ideiglenes rendszergazda jog megszerezető kritikus biztonsági hibán keresztül is...

    7) vírusok ide vagy oda...a védtelenek/it analfabéták aránya sokkal nagyobb mint a tudatosan védekezőké/kellően informáltaké...és addig nem lépnek be azon a bizonyos ajtón még a saját bőrükön nem tapasztálják egy fertőzés vagy adatlapoás megvalósulását... az egyik legnagyobb, leghülyébb emberi butaság azt hinni hogy "á ez baromság,velem úgy sem fog megtörténni..." ilyenkor szoktam kuncogni egy kicsit magamban hogy mennyire naviak is sokan hogy bemesélik és elhiszoik hogy ők nem célpontok... mindenki potenciális célpont, de mindenki van a célkereszt közepén...

    mellesleg csak idén közel 1500 sebezhetőséget azonosítottak az androidban [link] ennek 80-90% súlyos vagy kritikus sebezhetőség, azaz 4.0 pontnál magasabb... a CVE adatbázis 1-10 pont között súlyozza a sebezhetőségeket...

    [ Szerkesztve ]

    Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

  • st3v3np3t3r

    veterán

    válasz st3v3np3t3r #40 üzenetére

    *helyesbítek...2009 és 2017 között összesen közel 1500
    2017ben ebből közel 760 ami eléggé magas szám tekintve hogy az összeses jelentett sebezetőség fele

    Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

  • st3v3np3t3r

    veterán

    válasz Meggyi001 #42 üzenetére

    nincs mit,én is hasonló témákban szoktam irogálni, az írásod elég informatív :) bár nekem sok újat nem mondott,de nagyon érdekes volt végig olvasni,grarula hozzá :R :C

    Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

  • st3v3np3t3r

    veterán

    válasz Meggyi001 #44 üzenetére

    erre jó példa az anyósom meg a testvére... 2nap alatt megtömték a telefonjukat ilyen szemetelő appokkal...

    másik példa... az egyik ismerősöm fia kapott egy lenovo a328at, egészen fél éven keresztül nem volt semmi baja, majd felhív hogy minden féle hülyeséget csinál a telefon, nos a mélyebb vizsgálat azt mutatta hogy egyes appok belemásztak a rendszer meghajtóra úgy hogy nem volt rootolva a telefon. a telefon kitkat 4.4.2es rendszert futtat,ezt a towelroot simán megrootolja supersu app nélkül, tehát root vezérlő nélkül mászkálhatnak az appok meg akár a user is a rendszerpartíciókon... ha egy olyan app ami a towelrootot használja csendben a háttérben, akkor az szinte biztos hogy beleeszi magát a rendszerbe... az unroot meg nem áll másból mint azt az egyetlen fájlt ami lehetővé a root jogok, fertőzés után törli,egyből nem lesz már a kártevő app eltávolítható...egy full tiszta rendszert vadásztam rá, megjavult...

    a már említett doogee telefon is saját tapasztalatra épül...vettem a médiában ezt a noname márkát, jól nézett ki, meg tudta ami nekem kellett,megvettem...otthon derült ki hogy fertőzött a rendszer gyárilag...nekem nem volt pánik,megoldottam...a doogee fórumán is nagyon sok volt a panasz a fertőzött rendszerekre, nem az x5 max pro-nál. Az ilyen noname márkáknál még egy custom rendszer is biztonságosabb pár fokkal.

    nemrégiben ugyan az az ismerősöm keresett meg akinek a fia lenovoját megcsináltam,hogy a sógornője telefonja ami egy homtom márka(doogee termék) bolondságokat csinál, de az "it analfabéta" sógora azt mondja hogy nincs semmi baja...gondolja ő...

    Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

Új hozzászólás Aktív témák